隐私说明与数据保护政策(PG赏金女王揭秘版)
本隐私政策适用于您对bank.hot-queenofbounty-pg.cn(以下简称“本平台”)的访问以及对本平台提供的《赏金女王》放水时间研究工具(以下简称“本工具”)的使用。我们深知数据分析依赖于用户信任,因此我们承诺以最高标准保护您的个人信息与游戏行为数据。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息,且所有数据均经过匿名化或假名化处理。具体分为以下三类:
- 账号注册信息:当您注册成为平台用户时,我们会收集您的电子邮箱地址、自定义用户名及加密后的密码(使用bcrypt算法加盐哈希处理,我们无法逆向获取您的明文密码)。
- 设备与技术日志:在您使用本工具时,我们会自动记录您的IP地址(仅存储前两段,如192.168.x.x)、浏览器类型(User-Agent)、操作系统版本以及工具的运行日志(如崩溃报告)。这些信息用于排查技术故障与防御DDoS攻击。
- 游戏行为偏好数据(核心数据):经您主动授权后,工具会收集您在PG游戏《赏金女王》房间内的“虚拟对局结果特征值”。请注意,我们不收集任何真实货币交易记录、银行卡信息或能直接关联到您真实身份的游戏账号ID。我们仅采集“放水/吃分”状态的时间戳与概率值。
二、信息使用目的与方式
我们使用上述数据的目的仅限于提升“放水时间预测模型”的准确度以及优化您的产品体验。具体使用场景包括:
- 模型训练与优化:将脱敏后的游戏行为特征数据输入至我们的机器学习集群(使用TensorFlow框架),用于训练“放水时间预测”的神经网络模型。该训练过程完全自动化,无人工审核您的原始数据。
- 个性化推送:基于您的设备类型与常用服务器区域,向您推送最相关的版本更新公告(例如针对特定地区网络延迟优化的补丁说明)。
- 安全风控:分析异常登录行为(如异地IP短时间内频繁切换),用于保护您的账号不被盗用。若检测到异常,我们可能会发送一封验证邮件至您的注册邮箱。
我们承诺,绝不会将您的数据用于任何与“信贷评估”、“身份画像”或“精准广告营销”相关的任何用途。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来维持您的登录状态与界面偏好设置。具体说明如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_id | 维持您登录后的会话状态,防止越权访问。 | 浏览器关闭即失效 |
| 功能性Cookie | tool_theme | 记忆您选择的工具界面主题(暗色/亮色)。 | 1年 |
| 分析型Cookie | _bounty_stat | 统计页面访问量,用于优化内容排版。该Cookie不包含个人身份信息。 | 30天 |
我们不使用任何第三方广告追踪Cookie(如Google Ads DoubleClick),也不与任何社交平台(如Meta Pixel)共享用户行为数据。
四、第三方数据共享政策
我们遵循“最小化共享”原则,仅在以下特定情形下向特定服务商披露必要数据:
- 云服务提供商:我们的服务器托管于阿里云(新加坡地域)与腾讯云(香港地域)。这些云服务商可能因维护需要接触到存储的加密数据,但受合同约束不得访问明文内容。
- 邮件推送服务商:我们使用SendGrid或阿里云DirectMail发送系统通知邮件。共享的数据仅限于您的电子邮箱地址,用于发送密码重置链接或安全警报。
- 法律合规要求:若司法机关依据法定程序(如搜查令、法院传票)要求提供数据,我们将在法律允许的范围内进行形式审查。若请求过于宽泛,我们将依法提出异议。
我们绝不出售、出租或交易您的个人信息给任何第三方用于商业营销目的。我们与数据处理商签订的数据保护协议(DPA)均参照GDPR第28条标准拟定。
五、用户权利:访问、修改与删除
根据《个人信息保护法》及GDPR相关精神,您对自身数据享有以下控制权。您可以通过登录平台后进入“账户设置”页面,或直接发送邮件至[email protected]行使以下权利:
- 访问权:您可以申请获取我们持有的关于您的个人信息副本(我们将在15个工作日内提供)。
- 更正权:若您的注册邮箱或密码信息有误,您可以在“账户设置”中自行更正。若无法自行操作,可申请人工更正。
- 删除权(被遗忘权):您可以申请删除您的账号及所有关联数据。删除操作将在30天内完成,但受法律强制保留义务约束的数据(如税务记录)除外。删除后,您的所有历史预测日志将不可恢复。
- 撤回同意权:您随时可以撤回对我们收集游戏行为特征数据的授权。撤回后,工具将降级为“离线模式”,仅能查看基础攻略,无法使用实时预测功能。
六、信息安全保障措施
保护数据免受未授权访问是我们工程团队的首要任务。我们实施了以下纵深防御体系:
- 传输加密:全站启用TLS 1.3协议,使用2048位Diffie-Hellman密钥交换,确保数据在传输过程中不可被窃听或篡改。
- 静态加密:存储在数据库中的个人敏感字段(如邮箱)使用AES-256-GCM算法进行加密。
- 访问控制:生产环境数据库采用堡垒机+双因子认证(TOTP动态令牌)机制,仅极少数核心运维人员拥有临时访问权限,且所有操作均记录审计日志。
- 安全测试:我们每季度委托第三方安全公司(如漏洞盒子)进行渗透测试与代码审计。最近一次测试(2024年Q3)未发现高危漏洞。
七、政策更新通知机制
随着法律法规的演进及产品功能的变化,我们可能适时修订本隐私政策。当发生重大变更时(例如收集数据类型增加、数据共享对象变化),我们将通过以下方式显著通知您:
- 在平台首页顶部展示为期至少7天的浮动公告横幅。
- 向您的注册邮箱发送一封标题为【重要】隐私政策更新通知的邮件。
- 在您下次启动“放水时间揭秘版”工具时,弹出弹窗要求您重新确认同意。
若您不同意修订后的条款,您有权停止使用本平台及工具并申请注销账号。若您在政策生效后继续使用服务,则视为您已阅读并接受修订后的条款。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)负责监督本政策的执行。若您对本隐私实践有任何疑问、投诉或建议,请通过以下渠道与我们联系:
- 数据保护官专用邮箱:[email protected](推荐使用,响应速度最快)
- 邮寄地址(仅限法律文书):中国上海市浦东新区张江高科技园区(具体门牌号请邮件索取),邮编:201203
- 响应时限:我们将在收到请求后的72小时内确认,并在15个工作日内给出实质性答复。
如果您对我们的回复不满意,或认为我们的处理方式损害了您的合法权益,您有权向您所在地的网信部门或个人信息保护机构进行投诉。